12   1  /  2  页   跳转

[求助] 菜鸟问题

菜鸟问题

前两天QQ被顶 然后无意中发现电脑里用户跟用户组里有很多人  用户里面除了自己  Guest 还有第三个  组里面有9个 ~    我把用户里面的第三个给删除了 Guest禁用之后今天再看的时候发现又多了一个  是不是中病毒了?  高手解答一下 谢谢 

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; TencentTraveler 4.0)
分享到:
gototop
 

回复: 菜鸟问题

点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将刚保存的日志文件以附件方式上传。
打酱油的……
gototop
 

回复: 菜鸟问题

这个?

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-22 23:06:12
描述:log

gototop
 

回复:菜鸟问题

看日志情况和http://bbs.ikaka.com/showtopic-8599806.aspx差不多,可以参照此贴中的方法操作(懒了,不想发具体内容了,要睡了)其余的楼下高手补充
撤退,睡觉,明天继续
gototop
 

回复: 菜鸟问题

建议你将C:\WINDOWS\system32\lsass.exe这个文件复制一份到其他目录,用WINRAR压缩,将压缩包提交“可疑文件交流区”鉴定下……
打酱油的……
gototop
 

回复: 菜鸟问题

5楼就先不弄了,建议:

1、控制面板中卸载中文上网,如果不能卸载,继续看下面;

2、下载WINDOWS清理助手,快速扫描,把找出的高危项(红色)清理掉,包括中文上网等流氓软件的残留。

3、杀软升级到最新版本,全盘扫描一下;

4、以上工作完成后,扫描个新日志上来……
打酱油的……
gototop
 

回复: 菜鸟问题

扫描的时候说什么与预期接入口不符

附件附件:

文件名:SREngLOG222.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-23 1:26:29
描述:log

gototop
 

回复:菜鸟问题

呵呵..新日志没看出什么问题..不过瑞星该hook倒不hook,sreng也报接入口不符..有意思..看看其他人有什么意见...
gototop
 

回复:菜鸟问题

不明白 不过现在用360强力查杀还是显示有PopularMalware  杀了之后再扫描还是有这个干扰
gototop
 

回复: 菜鸟问题

这是新的日志 高手帮忙看一下

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-23 18:13:26
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT